Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions antérieures des logiciels suivants :
- Firefox 3.6.12 ;
- Firefox 3.5.15 ;
- Thunderbird 3.0.10 ;
- SeaMonkey 2.0.10.
Résumé
Plusieurs vulnérabilités, non détaillées, permettant l'exécution de code arbitraire à distance dans des produits Mozilla ont été corrigées.
Description
Plusieurs vulnérabilités, non détaillées, permettant l'exécution de code arbitraire à distance dans des produits Mozilla ont été corrigées. Elles permettent à une personne malintentionnée distante d'exécuter du code arbitraire au moyen d'une page Web spécifiquement réalisée. Le logiciel Thunderbird est affecté au travers de ses fonctionnalités de navigateur Internet, utilisées pour la lecture des flux RSS.
Solution
Se référer au bulletin de sécurité Mozilla MFSA 2010-73 du 27 octobre 2010 pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle Solaris du 07 janvier 2011 : http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_mozilla_firefox
- Bulletin de sécurité de la fondation Mozilla MFSA 2010-73 du 27 octobre 2010 : http://www.mozilla.org/security/announce/2010/mfsa2010-73.html
- Référence CVE CVE-2010-3765 https://www.cve.org/CVERecord?id=CVE-2010-3765